LUKS encryption Mint – только просьба расшифровать один из двух моих зашифрованных дисков

Я только что закончил настройку шифрования LUKS при новой установке Mint 18.3. В основном я следовал инструкциям, описанным в этом руководстве (но только настройку системы № 1, поскольку это единственная ОС в этой системе)

В моей настройке есть / , /boot и swap на моем SSD и /home на жестком диске, поэтому я добавил дополнительные шаги для настройки шифрования LUKS на:

  1. Раздел на моем SSD, который я создал логические тома для swap и / . Я назвал это «encrypted_ssd».
  2. Раздел на моем жестком диске, который только держит /home . Я назвал это «encrypted_hdd».

Во время установки я также установил флажок для шифрования / home и выполнил шаги после установки, чтобы правильно смонтировать их и настроить и encrypted_ssd, и encrpted_hdd в моей crypttab.

Насколько я вижу, я выполнил те же шаги для зашифрованных разделов hdd и ssd. Однако, когда я загружаюсь в мою установку, он только просит у меня пароль для расшифровки ‘encrypted_ssd’. Есть ли причина, по которой он не просит меня расшифровать мой раздел encrypted_hdd? Имеет ли значение тот факт, что пароли одинаковые или что я выбрал для шифрования мой /home во время установки, что-то здесь меняет?

Есть ли способ проверить, что мой /home зашифрован или нет?

Вот как выглядит моя crypttab (cryptswap1 уже был в моей crypttab до того, как я добавил другие строки):

 cryptswap1 UUID=b6b9ac2c-6bd8-4689-bc43-9ed53ec305c7 /dev/urandom swap,offset=1024,cipher=aes-xts-plain64 #     encrypted_ssd /dev/nvme0n1p3 none luks encrypted_hdd /dev/sda1 none luks 

Моя настройка раздела:

 On nvme0n1 (ssd) p1: efi p2: /boot p3: encypted_ssd On sda (hdd) 1: encrypyed_hdd 

Для дальнейшего использования: я смог решить это сам. Я попытался поиграть с разными паролями для encrypted_ssd и encrypted_hdd , а также выбрать шифрование моей домашней папки во время установки или нет.

Шифрование домашней папки в любом случае не имело никакого значения, но как только я установил разные пароли для encrypted_ssd и encrypted_hdd , Mint запрашивал оба пароля при загрузке, как я хотел. Я бы не подумал, что это будет так, поскольку из того, что я видел, пароли просто указывают на ключ, который в любом случае должен отличаться для каждого диска.

Единственным другим изменением, которое я сделал, было явное изменение шифрования по умолчанию с sha128 на sha512 для обоих дисков:

 sudo cryptsetup --hash sha512 --key-size 512 luksFormat /dev/sda1